Déploiement de l'extension de navigateur par Intune
Découvrez comment déployer l'extension Kabeen sur les navigateurs via Microsoft Intune
Microsoft Intune permet de déployer automatiquement l'extension de navigateur Kabeen sur les postes Windows gérés par votre organisation.
Prérequis
- Droits administrateur sur Microsoft 365 et Intune
- Licences Intune pour les postes concernés
- Agent Kabeen natif déjà déployé (recommandé)
Déploiement sur Microsoft Edge
Étape 1 : Créer un profil de configuration
- Connectez-vous au centre d'administration Microsoft Intune
- Naviguez vers Appareils > Configuration > Créer > Nouvelle stratégie
- Sélectionnez :
- Plateforme : Windows 10 et versions ultérieures
- Type de profil : Modèles > Modèle d'administration
Étape 2 : Configurer l'installation forcée
- Dans le profil, recherchez Microsoft Edge > Extensions
- Activez Contrôler les extensions installées en mode silencieux
- Ajoutez l'ID de l'extension :
jgdflahjneomipldehpneckiplknghbc
Étape 3 : Affecter le profil
- Dans l'onglet Affectations, sélectionnez les groupes d'utilisateurs ou d'appareils
- Cliquez sur Créer pour déployer le profil
Déploiement sur Google Chrome
Étape 1 : Importer le modèle ADMX Chrome
- Téléchargez les modèles ADMX de Chrome
- Dans Intune, naviguez vers Appareils > Configuration > Importer ADMX
- Importez les fichiers
chrome.admxetchrome.adml
Étape 2 : Créer la stratégie
- Créez une nouvelle stratégie utilisant le modèle Chrome importé
- Configurez Extensions > Force-installed apps and extensions
- Ajoutez :
hkmgmmaopoofgchofbngplopnhajbojc;https://clients2.google.com/service/update2/crx
Configuration sans l'agent natif
L'extension récupère normalement le code de connexion et l'organisation de l'utilisateur auprès de l'agent Kabeen natif. Lorsque celui-ci n'est pas déployé, vous pouvez authentifier et pré-configurer l'extension via le stockage managé du navigateur (clés de registre Windows).
Trois valeurs sont à renseigner dans une sous-clé Authentication :
| Valeur | Type | Description |
|---|---|---|
ApiToken | REG_SZ | Code de connexion de l'espace de travail (Paramètres > Gestion du Rover) |
StructureId | REG_SZ | Identifiant de la structure (filiale) |
TeamId | REG_SZ | Identifiant du service métier (équipe) |
Chemins de registre selon le navigateur :
- Microsoft Edge :
HKLM\SOFTWARE\Policies\Microsoft\Edge\3rdparty\extensions\jgdflahjneomipldehpneckiplknghbc\policy\Authentication - Google Chrome :
HKLM\SOFTWARE\Policies\Google\Chrome\3rdparty\extensions\hkmgmmaopoofgchofbngplopnhajbojc\policy\Authentication
Avec Intune, déployez ces valeurs via un script PowerShell (Appareils > Scripts et corrections) ou un profil de configuration écrivant dans le registre. Exemple pour Google Chrome :
$key = "HKLM:\SOFTWARE\Policies\Google\Chrome\3rdparty\extensions\hkmgmmaopoofgchofbngplopnhajbojc\policy\Authentication"
New-Item -Path $key -Force | Out-Null
New-ItemProperty -Path $key -Name "ApiToken" -Value "VOTRE_CODE_DE_CONNEXION" -PropertyType String -Force | Out-Null
New-ItemProperty -Path $key -Name "StructureId" -Value "ID_STRUCTURE" -PropertyType String -Force | Out-Null
New-ItemProperty -Path $key -Name "TeamId" -Value "ID_EQUIPE" -PropertyType String -Force | Out-NullLes identifiants
StructureIdetTeamIdcorrespondent aux structures (filiales) et services métiers (équipes) modélisés dans la vue Organisation de Kabeen.
Vérification du déploiement
Après le déploiement, vérifiez sur un poste :
- Ouvrez le navigateur concerné
- Accédez aux paramètres des extensions
- L'extension Kabeen doit apparaître comme installée par votre organisation
- Elle ne peut pas être désactivée par l'utilisateur
Dépannage
L'extension n'apparaît pas
- Vérifiez que la stratégie est bien affectée à l'utilisateur/appareil
- Synchronisez manuellement les stratégies :
Paramètres > Comptes > Accès professionnel > Info > Sync - Attendez jusqu'à 8 heures pour la propagation complète
L'extension est désactivable
- Assurez-vous que le mode d'installation est "Force-installed"
- Vérifiez qu'aucune autre stratégie ne contredit cette configuration